【发布时间】:2019-01-06 12:16:48
【问题描述】:
我制作了一个多客户端 TCP 反向 shell,并观看了一个课程视频,其中说 HTTP 反向 shell 更好,因为与 TCP 相比,它很难追溯到攻击者。我不明白。
我试过用谷歌搜索这个问题,但没有太多帮助。
HTTP 反向 shell 真的比 TCP 更有用吗?怎么样?
我个人认为拥有 HTTP 反向 shell 是不好的,因为 http 是无连接的,当攻击者想要与主机通信时,它不能,因为没有与它的连接,攻击者只能在请求时进行通信(如 GET)来自主机。我在这里错过了什么吗?
请解释一下……
【问题讨论】:
-
这个问题从表面上看没有多大意义。 HTTP是应用层协议,使用TCP作为传输层协议;任何 HTTP 连接也必然是 TCP 连接。您所指的视频可能是说原始 TCP 连接(例如
netcat在给定端口上侦听)通常不如恶意构建的网页(例如安装执行作为 GET 参数传递的命令的东西)有用,但这也没有多大意义。
标签: http security networking tcp reverse-shell